长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

50

产品

20

厂商

4

领域

6

文章

20

关联搜索

安全开发

开发安全

SDL

SDLC

安全开发周期

文章
Google WebP图像编解码库漏洞分析(CVE-2023-4863)
ADLab

近期,Google紧急发布了一则关于WebP的安全修复,并指出该漏洞极有可能是BLASTPASS攻击中使用的漏洞。据不完全统计,WebP组件的下游软件可能超过百万款,或将使其成为下一个Log4Shell漏洞,建议及时更新到最新版。

451人阅读

2024-07-13

文章
无影(TscanPlus) v2.0发布:编解码及加解密
Tide安全团队

无影(TscanPlus) v2.0正式版发布,新增编解码、加解密、格式化等6类36种编码,优化poc智能匹配规则、资产分拣规则、Url探测流程等,并提供Linux编译版下载。

691人阅读

2024-07-13

文章
爱奇艺图片格式演进
爱奇艺技术产品团队

介绍爱奇艺图片生产消费全流程现状,分享爱奇艺不断改进图片格式和编解码技术。

176人阅读

2024-07-13

文章
Golang 结构体标签在 json 中的应用
RedTeam

记录一下 Golang 中 json 与 struct / map[string]interface{} 之间的转换方法。

146人阅读

2024-07-13

文章
深度揭密高通4/5G移动基带消息系统和状态机
vessial的安全Trash Can

背景MarkDown格式可以直接github上查看https://github.com/vessial/ba

215人阅读

2024-07-13

文章
自研点直播转码核心
哔哩哔哩技术

考虑转码业务的扩展,需要进行转码核心的自研,替换ffmpeg命令行工具。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

173人阅读

2024-07-27

文章
基于眼动信号解码的视觉重建丨周日直播·脑机接口读书会
集智俱乐部

7月14日(本周日)晚上20:00-22:00直播

159人阅读

2024-07-13

文章
关于一宗门罗币挖矿安全事件的分析报告
深澜深蓝

此种安全攻击事件以SSH口令爆破为突破口,使用XHide隐藏伪装恶意程序进程、并把境外IRC服务作为C&C,在增加内网SSH弱口令爆破的横向渗透模块后更具危害性。stxletto提醒用户强化SSH口令,使用上文中的IoC检测、清除恶意文件。

216人阅读

2024-07-14

文章
【Android 原创】某短视频虚拟机分析和还原
吾爱破解论坛

windows流行的时候,虚拟机保护是多人不敢碰的东西,pc的性能比移动端性能要高出不少,虚拟化和变异的代码多到令人发指,因此在加密保护强度上要比移动端要强很多很多,为了移动端App更好的体验移动端加密强度短时间内不会达到pc上的强度。

229人阅读

2024-07-13

文章
视频云沉浸式音视频技术能力探索与建设
哔哩哔哩技术

打造空间感的空间视频与空间音频是其中最为关键的2项技术,bilibili视频云在这两项技术领域也进行了相关代探索与建设。

265人阅读

2024-07-13

文章
火山引擎 RTC 实时媒体处理平台的技术实践
字节跳动技术团队

本文聚焦火山引擎 RTC 在实时媒体处理平台领域的最佳实践,拆解系统架构、高可用设计、以及媒体处理框架等能力在实际业务场景中的实现逻辑和效果。

300人阅读

2024-07-14

文章
Windows 应急响应手册v1.2 【重要更新】
NOP Team

愿心中的火永不熄灭!

295人阅读

2024-07-13

文章
牧云插件系统开发历程之插件接口设计,看似简单实则困难重重!
huraway

本文将介绍在基于WASM的牧云插件系统开发过程中,如何设计插件接口。我们将分享我们对插件接口设计的一些思考,以及我们最终实现的插件接口的决策结果。

204人阅读

2023-10-17

文章
Tomcat容器攻防笔记之Filter内存马
鲸落的杂货铺

新品上架

179人阅读

2024-07-13

文章
20种不同并发模型示例,带你深入理解并发模型
腾讯技术工程

十分建议收藏

192人阅读

2024-07-13

文章
DataCon2023漏洞分析赛道,冠军战队WP分享
DataCon大数据安全分析竞赛

DataCon2023漏洞分析赛道解题思路

292人阅读

2024-07-13

文章
Spring {Boot,Data,Security} 历史漏洞研究
有价值炮灰

温故而知新。

225人阅读

2024-07-13

文章
ADLab 2023年安全研究回顾
ADLab

2023年,启明星辰ADLab研究方向重点包括攻防技术安全研究、黑客攻击与威胁研究、人工智能安全研究、5G安全研究、云安全研究、移动终端安全研究、工控物联网安全研究、车联网安全研究,其中部分研究文章已通过ADLab公众平台发布。

379人阅读

2024-07-13

文章
牧云插件系统技术选型之自己人都会吐槽的序列化方法选择之争
huraway

本文将探讨在基于WASM的牧云插件系统开发中序列化方法的选择。我们将对比不同序列化方法在性能、安全性、易用性等方面的优缺点,并解释我们为什么最终选择了哪种序列化方法。

194人阅读

2023-05-26

文章
使用 SyntaxFlow 审计你的第一个“漏洞”
Yak Project

记得加群!

505人阅读

2024-07-13

产品logo
产品
奇安信流量解密编排器

奇安信

286

0

奇安信流量解密编排器是一款创新的网络安全产品,专注于加密流量的可视化和业务流量的自由编排。它提供全面的加密通信安全解决方案, 优化网络架构,支持多种SSL解密方式和高性能计算,实现智能服务链编排,资源复用,以及联防联控的高效检测,确保网络安全透明,同时降低成本并提升效率。

#加解密
产品logo
产品
T-Sec 安全托管服务

腾讯云

491

0

依托云原生优势,腾讯云安全托管服务(MSS)利用自动化编排技术与安全大数据分析能力,结合腾讯云用户最佳安全实践,为用户提供集监控、分析、处置、响应等于一体的高效安全运营托管服务,帮助用户解决云安全运营过程中资源、经验不足等各类问题,保障用户业务安全,实现降本增效。

#安全托管服务#托管安全服务#安全托管#MSS#MSS
产品logo
产品
代码审计服务

华顺信安

282

0

华顺信安的代码审计服务采用工具扫描与人工分析,深入挖掘源代码中的安全漏洞和编码问题。服务覆盖系统框架、源代码设计、错误处理、对象引用、资源滥用和API调用等方面,通过审计准备、实施、复测和成果汇报等流程,确保代码安全性,满足合规要求和企业安全建设需求。

#代码审计#安全服务
产品logo
产品
山石网科应用交付

山石网科

248

0

山石网科应用交付AX系列作为传统的网络负载均衡产品的升级和进化,支持负载均衡All In One,包括链路负载均衡(LLB)、服务器负载均衡(SLB)和全局负载均衡(GSLB),支持SSL流量编排技术(SSLO),支持应用、服务器和链路的健康检查、网络攻击防护、SSL 卸载、应用加速、可编程脚本等扩展特性,可以大幅提高核心应用和业务系统的可用性、可扩展性,有效提升企业数据中心的运营效率。配合山石网科下一代防火墙等安全产品,山石网科AX可以提供端到端的安全防护能力,为您的应用和业务保驾护航。

#应用交付#DDoS防护#ADS#DDoS防御#抗DDoS#抗D
产品logo
产品
安全开发

绿盟科技

232

0

绿盟科技应用开发安全生命周期管理服务,以应用开发生命周期的架构为基础,对现有系统开发过程中所涉及到的安全操作进行概括、补充和完善,并将安全设计、安全编码、安全测试以及安全事件响应的传统安全技术融入到产品需求分析、架构设计、开发实现、内部测试、第三方测试和人员知识传递等应用开发生命周期的典型阶段中,从而系统地识别和消除各个阶段可能出现的来自于人员知识和技能、开发环境、业务逻辑所带来的信息安全风险。

#安全开发#安全审计#漏洞扫描#SAST#静态代码安全分析#静态应用程序安全测试#安全咨询#应用交付#静态应用安全测试#开发安全#应用安全#业务安全#AST#配置核查#IAST#交互式应用安全测试#补丁管理#DAST#动态应用安全测试#交互式应用安全测试#动态应用安全测试
产品logo
产品
CyberChef

255

0

CyberChef 是一款简单直观的 Web 应用,可在 Web 浏览器中执行各种「网络」操作。这些操作包括 XOR 和 Base64 等简单编码、AES、DES 和 Blowfish 等更复杂的加密、创建二进制和十六进制转储、压缩和解压缩数据、计算哈希值和校验和、IPv6 和 X.509 解析、更改字符编码等等。

#工具箱#开源#编解码#加解密
产品logo
产品
斗象APTP攻击面检测管理平台

斗象科技

346

0

斗象科技的APTP攻击面检测管理平台,是一款自动化渗透系统,专注于企业级应用组件的攻击面检测与管理。平台利用先进的动静态爬虫、资产关联分析、原子化渗透能力编排等技术,全面深入地对数字应用形态进行安全巡航,有效维护企业资产安全。

#攻击面管理#自动化渗透#AI#人工智能#APT#资产探测#资产测绘
产品logo
产品
敏感数据加固保护

启明星辰

238

0

启明星辰的敏感数据加固保护产品,提供轻量化和完整保护方案,利用AOP技术加密数据存储,防止内存扫描和数据泄露。产品通过私有动态虚拟机和编译器,实现指令加密和数据运算保护,确保移动应用中敏感信息安全。

#敏感数据加固#内存安全#密码
产品logo
产品
网络安全靶场平台

启明星辰

456

0

启明星辰的网络安全靶场平台,提供高度仿真的网络环境,支持大规模复杂网络场景构建与攻防演练。该平台具备数据采集、网络隔离、可视化编排等功能,实现技术验证、风险评估,助力提升网络安全防护能力。

#靶场#风险评估#应急响应#攻防演练#应急演练
产品logo
产品
源代码审计平台

爱加密

261

0

爱加密的源代码审计平台是一款专业的安全分析工具,通过先进的安全漏洞检测规则,全面挖掘源代码中的安全漏洞、性能缺陷和编码问题。支持多种开发语言,能够检测约1000种漏洞,帮助开发人员提升代码安全性,减少安全风险。

#代码审计#安全审计#安全开发#移动安全
产品logo
产品
四叶草 WAF

四叶草安全

278

0

四叶草安全Web应用防火墙,由西安四叶草信息技术有限公司研发,提供静态规则库防护、Webshell智能拦截、过滤输出防护及自定义规则防护等功能,具备庞大的内置特征库、攻击碎片重组技术和多种编码还原与抗混淆技术,确保Web应用安全。支持7x24小时服务,提供行业解决方案、数据挖掘与分析、渗透测试等专业服务。

#WAF
产品logo
产品
奇安信天眼

奇安信

1.2k

1

奇安信的威胁监测与分析系统(天眼)是一款以攻防渗透和数据分析为核心的安全产品。它利用网络流量和终端EDR日志,结合威胁情报、规则引擎、文件虚拟执行和机器学习等技术,精准识别并响应已知和未知的高级网络攻击。系统通过本地大数据平台存储和查询流量日志与终端日志,实现 事件的深入分析、研判和回溯。同时,天眼结合边界NDR、终端EDR和自动化编排处置功能,能够及时阻断威胁,保障网络安全。

#NDR#EDR#端点检测和响应#终端检测和响应#威胁情报#TIP#APT
产品logo
产品
零洞攻击面风险管理平台

蔷薇灵动

304

0

基于微隔离技术的精细化点到点流量分析与访问控制能力,“零洞”攻击面风险管理平台,能够实现包括资产自动发现、漏洞精准扫描、全面向攻击面发现、风险量化评估、内外攻击面风险自适应缩减等强大的漏洞治理能力。基于业务最小权限与风险量化度量的智能策略编排,“零洞”让全网漏洞治理变得前所未有的简单,只需一次点击,漏洞即刻消失。

#攻击面管理#漏洞管理#零信任#微隔离#风险评估#流量分析
产品logo
产品
信池云安全管理平台

亚信安全

261

0

亚信云安全管理平台(AISDSEC),是一个帮助用户“一站式”购齐各类安全能力的综合型安全平台。是一个为云/非云用户提供按需购买、可弹性伸缩、即开即用的自助型安全平台,是一个为安全管理员提供智能编排、高度整合的安全运营型平台。

#云安全资源池#云安全#风险评估#AI#人工智能#态势感知#基线检查#基线核查#漏洞扫描#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#资产发现
领域
SOAR

0

0

SOAR,即安全编排、自动化和响应(Security Orchestration, Automation and Response),是一种软件解决方案,旨在帮助安全团队集成和协调各种单独的安全工具,自动执行重复性任务,并简化事件和威胁响应工作流程。

领域
SAST

0

0

SAST,即静态应用程序安全测试(Static Application Security Testing),是一种分析方法,用于在软件的开发阶段自动检测源代码中的安全漏洞和编码问题。SAST工具通常在软件开发生命周期(SDLC)的早期阶段集成,以便在代码被部署到生产环境之前发现潜在的安全问题。

领域
代码审计

0

0

代码审计(Code Auditing)是一种评估软件源代码质量、安全性和合规性的过程。它通常由专业的审计人员或自动化工具进行,目的是发现潜在的错误、漏洞、不规范的编码实践以及不符合特定标准或安全策略的代码。

领域
SDL

0

0

安全开发生命周期(Security Development Lifecycle):这是一种从安全角度指导软件开发过程的管理模式,由微软公司提出并实践。SDL 将软件安全考虑集成在软件开发的每一个阶段,包括需求分析、设计、编码、测试和维护。它的核心理念是提前预防安全问题,减少安全漏洞,降低开发成本。Microsoft 的SDL流程包括七个组件,五个核心阶段(要求、设计、实现、验证、发布)和两个支持安全活动(培训和响应),每个阶段都包含强制性检查和批准,以确保满足所有安全和隐私要求以及最佳做法 。

产品logo
产品
UniSAG零信任智能API网关

联软科技

233

0

联软科技的UniSAG零信任智能API网关是一款企业级应用服务能力开放平台,提供API全生命周期管理,实现API服务的统一托管、认证、鉴权,构建API安全防护屏障,助力企业数字化变革,优化业务协同效率。

#零信任#API安全#流量分析
领域
Webshell

0

0

Webshell 是一种恶意脚本或程序,攻击者通过将其上传到 web 服务器上,以此来获得对服务器的远程控制。Webshell 通常利用 web 应用程序的漏洞上传,它们可以是 PHP、ASP、JSP、Python 或其他服务器端脚本语言编写的脚本。

领域
容器安全

0

0

容器安全(Container Security)是指一系列措施和实践,旨在保护容器化应用程序及其运行环境免受安全威胁和漏洞的影响。容器是一种轻量级、可移植的、自给自足的软件运行环境,它可以包含应用程序及其所有依赖项。容器技术,如Docker,以及容器编排工具,如Kubernetes,已经被广泛应用在云计算和微服务架构中。

产品logo
产品
安天融川代码安全检测系统

安天

228

0

安天融川代码安全检测系统AntiySCS(Security Code Scan)是安天自主研发的面向软件产品全生命周期的安全开发检测系统。在应用上线前尽可能早地消灭高危漏洞、业务安全风险等在内的安全问题,从源头上避免安全事故。融川是一款全面、高效的代码安全解决产品,融合了软件组件分析(SCA)和静态应用安全测试(SAST)的先进能力。它旨在帮助企业和开发团队发现和修复代码中的安全漏洞、弱点和潜在风险,从而提升软件质量和保护业务安全。替代繁重的人工步骤,在开发阶段及时阻断不安全的组件及源码,从而防止来自软件供应链的污染传播。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发#SCA#软件成分分析
产品logo
产品
代码审计服务

知道创宇

402

0

帮助企业从安全角度对应用系统的所有逻辑路径进行测试,通过分析源代码,充分挖掘代码中存在的安全缺陷以及规范性缺陷。找到普通安全测试所无法发现的如二次注入、反序列化、xml实体注入等安全漏洞。

#代码审计#安全服务
产品logo
产品
雳鉴 SCA

默安科技

379

0

雳鉴 SCA 专注解决软件安全开发流程中研发阶段以及软件供应链中的第三方组件安全问题,是默安科技基于软件安全开发生命周期管理的软件成分安全检测系统。

#SCA#软件成分分析#DevSecOps#开发安全#安全开发#SDL#安全开发周期#SDLC#供应链安全
产品logo
产品
火线云 XDR

默安科技

241

0

火线云XDR平台基于机器学习算法,通过Agent搜集的安全数据及各类安全产品日志的导入,全方位、持续化地监控、分析资产安全状况。

#XDR#扩展检测与响应
产品logo
产品
雳鉴 IAST

默安科技

321

0

默安科技雳鉴 IAST 专注解决软件安全开发流程中测试阶段或上线阶段的应用安全问题。

#IAST#交互式应用安全测试#DevSecOps#开发安全#安全开发#SDL#安全开发周期#SDLC
厂商logo
厂商
奥联

221

0

深圳奥联信息安全技术有限公司是集算法研制、产品研发、方案实现、标准制定、前瞻性技术研究为一体,具备国际领先的密码领域全面“智造”能力的综合型密码安全企业。

厂商logo
厂商
青藤云安全

401

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

厂商logo
厂商
安华金和

261

0

安华金和提供专业的数据安全解决方案、咨询服务和切实可落地的安全技术和产品应用,产品涉及数据库审计、数据库防火墙、数据脱敏与漏洞防护、数据库加密、数据安全运营等

厂商logo
厂商
保旺达

266

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。